Privacy Policy

Ultimo aggiornamento: 6 Gennaio 2026

La presente Privacy Policy descrive come Quvila raccoglie, utilizza e protegge le informazioni. Questa policy si rivolge a due categorie di persone:

Titolare del Trattamento

Il Titolare del trattamento dei dati personali è:
Quvila
Email: [email protected]

Il Nostro Approccio: Privacy by Design

Quvila è progettato per raccogliere il minimo indispensabile di dati necessari a fornire il servizio. Ecco un riepilogo:

DatoRaccogliamoNON Raccogliamo
Indirizzo IPâś—
Posizione GPS precisaâś—
Cookie di tracciamentoâś—
Analytics di terze parti (Google, Facebook)âś—
Dati carta di credito sui nostri serverâś—
Paese e cittĂ  (da scansioni QR)âś“ Anonimo
Tipo dispositivo, browser, OSâś“ Anonimo
Email (solo utenti registrati)âś“

A differenza di molti servizi, non raccogliamo indirizzi IP né utiliziamo cookie di profilazione. I dati delle scansioni QR sono completamente anonimi.

Per i Visitatori

Questa sezione riguarda chi scansiona un QR code o visita una landing page creata con Quvila, senza avere un account.

Quali dati raccogliamo quando scansioni un QR code

Quando scansioni un QR code creato con Quvila, raccogliamo esclusivamente dati anonimi e aggregati per fornire statistiche al proprietario del QR code:

  • Paese di provenienza (es. Italia, Germania)
  • CittĂ  (es. Milano, Roma)
  • Tipo di dispositivo (mobile, desktop, tablet)
  • Browser utilizzato (Chrome, Safari, ecc.)
  • Sistema operativo (iOS, Android, Windows)
  • Data e ora della scansione

Cosa NON raccogliamo (la tua privacy è protetta)

  • Nessun indirizzo IP - Non registriamo il tuo IP
  • Nessuna posizione GPS - Non tracciamo la tua posizione esatta
  • Nessun identificativo personale - Non sappiamo chi sei
  • Nessun cookie di tracciamento - Non ti seguiamo sul web
  • Nessun dato del provider - Non registriamo il tuo ISP

Perché raccogliamo questi dati

I dati anonimi servono esclusivamente per mostrare al proprietario del QR code statistiche aggregate come "50 scansioni dall'Italia, 30 da dispositivi mobili". Il proprietario del QR code non può in alcun modo identificarti personalmente.

Base giuridica

Poiché i dati raccolti sono completamente anonimi e non permettono in alcun modo di identificare una persona, il trattamento si basa sul legittimo interesse per finalità statistiche (Art. 6(1)(f) GDPR). I dati anonimi non sono considerati dati personali ai sensi del GDPR.

I tuoi diritti come visitatore

PoichĂ© non raccogliamo dati personali identificativi, non è tecnicamente possibile esercitare diritti di accesso, rettifica o cancellazione su dati che non esistono. Se hai domande o dubbi, puoi comunque contattarci a [email protected].

Per gli Utenti Registrati

Questa sezione riguarda chi crea un account su Quvila per gestire QR code, landing page e siti web.

Dati che raccogliamo

Dati di registrazione

  • Indirizzo email
  • Nome (opzionale)
  • Password (crittografata con algoritmi sicuri)

Dati di fatturazione (se acquisti un piano)

  • Nome e cognome / Ragione sociale
  • Indirizzo di fatturazione
  • Codice fiscale / Partita IVA
  • I dati della carta di credito sono gestiti direttamente da Stripe e non transitano sui nostri server

Dati di utilizzo

  • QR code e landing page che crei
  • Statistiche aggregate delle scansioni dei tuoi QR code
  • File che carichi (immagini, loghi)

FinalitĂ  del trattamento

  • Fornitura del servizio: Gestire il tuo account, creare QR code, pubblicare landing page e siti web
  • Analytics: Mostrarti statistiche aggregate sulle scansioni dei tuoi QR code
  • Comunicazioni di servizio: Inviarti email relative al tuo account (conferma registrazione, recupero password, notifiche importanti)
  • Fatturazione: Elaborare i pagamenti e inviare fatture
  • Assistenza: Rispondere alle tue richieste di supporto

Base giuridica

  • Esecuzione del contratto (Art. 6(1)(b) GDPR): Per i dati necessari a fornirti il servizio che hai richiesto
  • Obbligo legale (Art. 6(1)(c) GDPR): Per i dati di fatturazione richiesti dalla normativa fiscale
  • Consenso (Art. 6(1)(a) GDPR): Per eventuali comunicazioni di marketing (opzionale, puoi rifiutare in qualsiasi momento)

I tuoi diritti

Ai sensi del GDPR, hai diritto di:

  • Accesso: Richiedere una copia dei tuoi dati personali
  • Rettifica: Correggere dati inesatti o incompleti
  • Cancellazione: Richiedere la cancellazione del tuo account e dei tuoi dati
  • PortabilitĂ : Ricevere i tuoi dati in formato leggibile e trasferibile
  • Opposizione: Opporti a determinati trattamenti
  • Limitazione: Limitare il trattamento in determinati casi
  • Revoca del consenso: Revocare il consenso in qualsiasi momento

Per esercitare questi diritti, contattaci a [email protected] o utilizza le impostazioni del tuo account.


Informazioni Generali

Cookie

Utilizziamo esclusivamente cookie tecnici necessari per:

  • Mantenere la sessione di login degli utenti registrati
  • Ricordare le preferenze di lingua
  • Garantire la sicurezza del servizio

Non utilizziamo cookie di profilazione, analytics di terze parti o tracciamento pubblicitario. I cookie tecnici non richiedono consenso ai sensi della normativa vigente.

Condivisione con Terze Parti (Fornitori)

Condividiamo i dati solo con fornitori strettamente necessari per erogare il servizio:

Stripe (Pagamenti)

I pagamenti sono elaborati da Stripe, un processore di pagamenti certificato PCI-DSS. I dati della tua carta di credito non transitano e non sono mai memorizzati sui nostri server - vengono inviati direttamente a Stripe in forma crittografata.

Stripe può trasferire dati al di fuori dell'UE utilizzando le Clausole Contrattuali Standard approvate dalla Commissione Europea e il Data Privacy Framework UE-USA.

Privacy Policy di Stripe →

Hetzner (Hosting)

I nostri server sono situati in data center Hetzner a Falkenstein, Germania, nell'Unione Europea. I dati non escono mai dall'UE per quanto riguarda l'hosting.

Privacy Policy di Hetzner →

MaxMind (Geolocalizzazione anonima)

Utilizziamo il database GeoIP di MaxMind per determinare paese e cittĂ  dalle scansioni QR. L'indirizzo IP viene elaborato in tempo reale e mai memorizzato - salviamo solo il risultato anonimo (es. "Italia, Milano").

Non vendiamo mai i tuoi dati a terzi per finalitĂ  pubblicitarie o di marketing.

Conservazione dei Dati

  • Dati account: Conservati fino alla cancellazione dell'account
  • Dati analytics (scansioni QR): Conservati per 24 mesi, poi cancellati automaticamente
  • Dati di fatturazione: Conservati per 10 anni come richiesto dalla normativa fiscale italiana

Sicurezza

Adottiamo misure di sicurezza tecniche e organizzative per proteggere i dati:

  • Crittografia HTTPS per tutte le comunicazioni
  • Password crittografate con algoritmi sicuri (bcrypt)
  • Accesso ai dati limitato al personale autorizzato
  • Backup regolari dei dati
  • Server situati in data center certificati in Europa (Germania)
  • Autenticazione a due fattori disponibile per gli account

Modifiche alla Privacy Policy

Potremmo aggiornare questa Privacy Policy periodicamente. In caso di modifiche sostanziali, avviseremo gli utenti registrati via email e pubblicheremo un avviso sul sito. Ti invitiamo a consultare regolarmente questa pagina.

Contatti

Per domande sulla presente Privacy Policy o sul trattamento dei dati:

Email: [email protected]

AutoritĂ  di Controllo

Hai il diritto di presentare un reclamo all'AutoritĂ  Garante per la Protezione dei Dati Personali se ritieni che il trattamento dei tuoi dati violi la normativa applicabile.

Garante per la Protezione dei Dati Personali
www.garanteprivacy.it